spring-security-oauth2中授权码code的回调步骤可以去掉吗?
我访问 http://localhost:8080/oauth/authorize?client_id=abc&response_type=code&redirect_uri=http://www.baidu.com,登录成功后,跳转到了http://www.baidu.com?code=1Sr24
这样的话,还需要客户端去写一个回调函数,来接收code并请求/oauth/token来获取access_token,请问spring-security-oauth2有没有提供现成的来处理授权码code?
我看客户端里配置了client-id和client-secret,好像没有地方可以自动用到?
auth-server: http://localhost:8080
security:
oauth2:
client:
client-id: abc
client-secret: 123456
access-token-uri: ${auth-server}/oauth/token
user-authorization-uri: ${auth-server}/oauth/authorize
resource:
user-info-uri: ${auth-server}/user
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(1)
oauth2有4种授权模式,您可以根据情况进行选择。
http://www.ruanyifeng.com/blo...